Zabbix 通过 Logstash 日志报警

Zabbix 通过 Logstash 日志报警

我在使用 Zabbix 和 logstash 警报时遇到了问题。我目前通过其插件向 zabbix 发送错误或警告的 logstash 日志。但是在 Zabbix 上。我想为正在发送的数据创建一个触发器。

目前,我为我的一个触发器设置了类似这样的内容:

{Host Template:logstash.found.regexp(invalid user)}=1 & {Host Template:logstash.found.nodata(10m)}=0

但是,如果发现错误警报,它会这样配置。我想让它在多次执行警报时发出警报。例如,如果消息在过去 10 分钟内出现 10 次警报。

如果有人为此做过什么,我将非常感谢您的帮助。

答案1

比如,如果该消息在过去 10 分钟内出现 10 次警报。

这可以通过使用count() 函数

{host:item.count(10m,"invalid user","like")} >= 10

相关内容